瑞星卡卡安全论坛企业产品讨论区瑞星2010新品体验挑战专区 瑞星的缺点,这几个盗号木马加的壳,查不出来!

1   1  /  1  页   跳转

瑞星的缺点,这几个盗号木马加的壳,查不出来!

瑞星的缺点,这几个盗号木马加的壳,查不出来!

无法识别改EXE的加密外壳

希望改进

附件附件:

文件名:桌面.rar
下载次数:197
文件类型:application/octet-stream
文件大小:
上传时间:2009-11-27 19:39:46
描述:rar

分享到:
gototop
 

回复:瑞星的缺点,这几个盗号木马加的壳,查不出来!

经过加密的壳是云安全系统很难分析的,包括工程师分析也得需要很长一段时间。这个问题其实不仅瑞星,其它的杀毒软件也有这个短板。因为解密的过程是比较复杂的,稍有不慎就会导致分析失误。
安全,在任何行业中都是重中之重。
gototop
 

回复:瑞星的缺点,这几个盗号木马加的壳,查不出来!

楼主压缩包中的333.exe和888.vmp.exe启发报可以,样本已经上报云安全。压缩包中的其他样本当前最新版均可以处理
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复:瑞星的缺点,这几个盗号木马加的壳,查不出来!

启发还报不了
我今天的病毒库22.23.05.05
gototop
 

回复:瑞星的缺点,这几个盗号木马加的壳,查不出来!

应该彻底杀壳
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT